גלובס - עיתון העסקים של ישראלאתר נגיש

ההאקר החובב שהקים חברה למניעת הונאות פיננסיות

שי גבאי, מנכ"ל ומייסד Trustmi, פיתח מוצר שמסייע למנוע הונאות פיננסיות בארגונים, שמספק את הפתרון הראשון בעולם שבוחן את כלל תהליך העברת הכספים ● בשיחה עם גלובס הוא אומר: "בסוף זה קרב של AI ב-AI. לתוקפים יש יכולות בינה מלאכותית מאוד מתקדמות היום, וגם הארגונים צריכים את היכולות האלה"

מימין: אלי בן נון ושי גבאי,מייסדי Trustmi / צילום: Trustmi Networks
מימין: אלי בן נון ושי גבאי,מייסדי Trustmi / צילום: Trustmi Networks

מדוח ה-FBI וה-JPM עולה כי היקף ההונאות המדווחות בשנת 2022 הוא בסך של 32 מיליארד דולר. ההערכה של ה-FBI הייתה שאלה רק המקרים המדווחים, ושסכום ההונאות האמיתי של גדול פי עשרה, זאת מכיוון שרובן לא דווחו.

נתונים אלה מצביעים על כך שגופים פיננסיים וארגונים לרוב מעדיפים לפתור בדיסקרטיות בעיות הנוגעות לאבטחה מפני פשיעת סייבר בתחום הפיננסים. החשש לדווח על מקרים כאלה נובע לעתים מחשש לפגיעה במוניטין, אובדן אמון הלקוחות או חשש מתקיפות נוספות. לאחרונה משתנה הגישה לגבי הגנת סייבר בפיננסים בדגש על העברות כספים, תחום הנחשב לפרוץ במיוחד.

זרועות התמנון של מיקרוסופט מגיעות לעוד שווקים: מה היא רוצה?
מדוע האקזיט של אימפרבה מסמן עתיד קודר להייטק הישראלי? | ניתוח

שי גבאי, מנכ"ל ומייסד Trustmi, חברה שפיתחה מוצר שמסייע למנוע הונאות פיננסיות בארגונים, שמספקת את הפתרון הראשון בעולם שבוחן את כלל תהליך העברת הכספים, מסביר כי "תהליך התשלום הוא תהליך מאוד מורכב עבור חברות וארגונים".

לדבריו, בתהליך מעורבים אנשים מתוך הארגון ומחוצה לו, יש מגוון מערכות שונות המעורבות בו, ערוצי התקשורת לרוב לא מאובטחים, וכן יש שימוש רב באחד מערוצי התקשורת הפגיעים ביותר - מיילים. "המערכות מנותקות אחת מהשנייה, כל אחד הוא בורג בשרשרת, ואף אחד לא מחבר את התמונה המלאה. תוקפים יכולים להתערב כמעט בכל נקודה בתהליך ולבצע שינוי בלי שאף אחד ישים לב", הוא אומר.

תהליך מורכב

גבאי, שבילדותו היה האקר חובב, החליט לאחר שירות צבאי ב-8200 לחזור להיות האקר בצד האזרחי ושימש כמנהל אבטחת המידע של בנק דיסקונט. במסגרת תפקידו הוא הבין לעומק את בעיית אבטחת התשלומים ונאלץ להתמודד עם פריצות בזמן אמת. בזכות הידע שצבר, גבאי הקים את החברה Trustmi יחד עם שותפו אלי בן נון, אותו הכיר במהלך עבודה משותפת בעבר.

תהליך התשלום לספקים, כפי שמסביר גבאי, הוא נקודת תורפה משמעותית עבור ארגונים.

"ראינו תהליך מאוד מורכב, מלא מערכות שונות, מקורות מידע מגוונים, ומלא דאטה", הוא אומר. לדבריו, תהליך תשלום טיפוסי לספקים כולל אלפי חשבוניות שעוברות עיבוד ידני. "פיתחנו שירות ענן שיודע לנטר את תהליך התשלום ומוודא שבסוף הכסף עובר למקום הנכון. אנשי פייננס הם מאוד תהליכיים, עובדים בווליום מאוד גבוה של משימות, רובן בצורה ידנית. לכן הבאנו שכבה של אבטחה שלא הייתה קיימת לפני, אנחנו מייצרים חתימה דיגיטלית על בסיס ההיסטוריה של הארגון".

המוצר שפיתחה Trustmi משקף לארגון האם ההעברה שביצע בטוחה, מתריע מפני חשד להונאה, מגנה מפני הונאות בזמן אמת, ומזהה פגמים בתהליך שיכולים לנבוע מטעויות אנוש. המערכת מבוססת על חוכמת ההמון, לומדת מהתנהלות הלקוחות בעבר ובהווה, ומפתחת כלים נוספים שיתרמו לתהליך זיהוי ההונאות והטעויות בתהליכי העברת כספים.

גבאי מסביר כי שורש הבעיה בכך שאין דרך לוודא שהעברת הכסף אכן הועברה ליעד הנכון, אף אחד לא מסתכל על התהליך מתחילתו עד סופו, ולכן התוקף יכול להתערב בכל שלב ללא הבחנה. "זה כמו וייז לתשלומים. בעולם התשלומים יש את אותו עיקרון. אם אני אדע להגיד שאת רוצה לשלם למישהו, ואחרים כבר שילמו לו, מאוד קל להגיד אם זה לגיטימי או לא לגיטימי. אבל במקרה הזה לוקח זמן עד שיש לך את כל הדאטה הזה. אז בעצם אמרנו שוב, איך אני נותן ערך ללקוח כבר מהיום הראשון? הבנו שאפשר לנצל את ההיסטוריה שלך בארגון, ויש הרבה היסטוריה, כדי לייצר חתימה דיגיטלית למה לגיטימי ומה לא".

המוצר שפיתחו יחד בן נון וגבאי הצליח לחסוך לחברות מיליוני דולרים, גייס 21 מיליון דולר ממשקיעים מובילים, וכיום הם עובדים עם גופי ענק.

איך נראית הונאה?

"בעיית ההגנה על תשלומים היא אחת מהסוגיות הכואבות והמורכבות ביותר עבור כל ארגון מודרני", אומר גילי רענן מקרן סייברסטארטס, שהשקיעה בחברה. על-פי סקר הונאת התשלומים ובקרת התשלומים משנת 2022 של JPM, כ-80% מהארגונים היו קורבנות של התקפות/ניסיונות של הונאה בתשלומים בשנת 2021. אך רק 38% מהחברות שחוו הונאה הגישו דוח על האירוע למשטרה, וכ-36% יידעו את רשויות אכיפת החוק.

לדברי גבאי, יש מגוון סוגי תקיפות, כאשר אחת הנפוצות שבהן היא חטיפת תקשורת אימייל. הקמת תשתית ההתקפה כוללת פעמים רבות התחזות, שימוש בפרטים והתכתבויות קודמות, פתיחת חשבונות בנק עם אותו שם מוטב וכדומה. לאחר בניית התשתית, תוקפים יכולים לחטוף התכתבויות קודמות ולהשתמש בהן, עד כדי מצב שהתוקף מתקשר עם החברה, ומותיר את הספק מחוץ לתמונה.

בינה מלאכותית מסייעת הרבה יותר לצד התוקף

מעבר לטעויות אנוש שמובילות לאובדן הון לחברות רבות, בינה מלאכותית ודיגיטציה של התחום הפכו את התהליך לקרקע פורייה עבור האקרים.

"באמצעות generative AI, ChatGPT ניתן לזייף בצורה בלתי ניתנת לזיהוי שיחות טלפון ולעוות קול, ראינו כבר הרבה מקרים של הונאות עמוקות בדרך הזאת". אומר גבאי. "הרבה פעמים קורה שמי שצריך לאשר את ההעברה, במקום שיחכו שהחברה תתקשר, התוקפים התקשרו וזייפו שהם מהחברה, וכך אתה חושב שאתה מדבר עם הבן אדם הנכון.

"בנוסף, אם פעם היו תופסים כל מיני שטויות שהתפספסו לתוקפים במיילים בגלל תרגום קלוקל, היום ניתן לייצר בקלות רבה מיילים איכותיים. הכול הופך להיות הרבה יותר קל לצד התוקף והרבה הרבה יותר קשה לצד המגן".

איך ניתן לזהות הונאה?

לדברי גבאי, העדות הראשונה להונאה היא שינוי בפרטי קשר, כתובות או מספרי חשבונות. "הונאה יכולה לקרות גם עם ספק חדש, אבל מה שיותר נפוץ בהרבה זה הונאה באמצעות ספק קיים, מכיוון שהתוקפים מבינים שהם נכנסים לשטח שבו יש יחסי אמון.

"חשוב לבדוק כיצד מוודאים שינויים, ובסיום התהליך לוודא שכל ההעברות והחשבוניות תקינות. יש להקפיד על נהלים של בקרות, עדיף להשתמש בטכנולוגיה ולא רק על בסיס אנשים. אין להסתמך על מיילים או כל דבר שנכנס אליך לארגון אלא רק על פעולות שאתה יוזם בעצמך".

לדבריו, "בסוף זה קרב של AI ב-AI. לתוקפים יש יכולות בינה מלאכותית מאוד מתקדמות היום, וגם הארגונים צריכים את היכולות האלה".

עוד כתבות

דונלד טראמפ, בנימין נתניהו, עלי חמינאי / עיבוד: ap, Mark Schiefelbein

טראמפ אחרי הפגישה הארוכה עם נתניהו: "המו"מ יימשך"

סגנו של טראמפ: "העם האיראני רוצה לזרוק את המשטר? שיפעל" ● וושינגטון פוסט: גורמים במשטר מעריכים שאין דרך למנוע את ההסלמה ● בבסיס האמריקאי הגדול בקטאר הציבו טילי פטריוט על משגרים ניידים ● בתקיפה מהאוויר בעזה: חוסל המחבל שהרג לפחות 7 לוחמי צה"ל ● דיווח: טראמפ ידרוש מחמאס למסור נשק שעשוי לשמש לתקיפת ישראל, אך יאפשר שמירה של נשק קל ● תושבים בשלומית חוששים: טנדרים לבנים תועדו בגבול מצרים ● עדכונים שוטפים

דולר שקל / אילוסטרציה: Shutterstock

"הרעשה ארטילרית": הדולר צונח, עד לאן הוא יכול להגיע?

הדולר נסחר סביב 3.07 שקלים, ונראה שהתחתית עוד רחוקה ● איילון ביטוח ופיננסים: "יש פה סוג של 'הרעשה ארטילרית' על הדולר מכל הוורטיקלים במקביל. יכול להגיע מתחת לשלושה שקלים לדולר" ● מיטב: מהלך ההתחזקות של השקל הובל ע"י המשקיעים המוסדיים המקומיים ● ובעולם, הסיפור של הפרשי הריביות חוזר לשולחן

טדי שגיא / צילום: יונתן בלום

היה שווה לצרף את טדי שגיא: חברת המיחזור שמנפיקה לפי 300 מיליון שקל

בעשור הקודם עצרה השקעה פרטית של טדי שגיא את הנפקת חברת המיחזור אולטרייד בבורסה בת"א ● כעת היא מבקשת לגייס 150 מיליון שקל לפי שווי הגבוה פי ארבעה: "הפכה להיות החברה המובילה בתחום מיחזור פסולת אלקטרונית"

מעונות הסטודנטים המתוכננים בקריית היובל, ירושלים / צילום: הדמיות שוורץ בסנוסוף אדריכלים

ארבעה מגדלים עם 28 קומות: מתיחת הפנים למעונות הסטודנטים בירושלים

הוועדה המקומית ירושלים המליצה על הפקדת תוכנית פינוי־בינוי למעונות סטודנטים בקריית היובל עם 750 יח"ד ● מינהל התכנון אישר תיקון לתמ"א 35 שיאפשר לחקלאים להקים מגורים זמניים לעובדים זרים בשטחי העיבוד ● ובשבוע הבא תדון המועצה הארצית בהרחבת קיבוץ נחל עוז ל־500 יח"ד ובהקמת אזור תעשייה סמוך ● חדשות השבוע בנדל"ן

הבורסה בפריז, צרפת / צילום: Shutterstock

מגמה חיובית באירופה; הניקיי חצה לראשונה את רף ה-58 אלף נקודות

בורסת פריז קופצת בכ-1% ● בורסת טוקיו עשתה היסטוריה, שם נמשך הראלי שהחל עם ניצחונה של הנשיאה סנאה טקאיצ'י בבחירות במדינה ● וול סטריט ננעלה אתמול בירידות קלות, לאחר שדוח תעסוקה חזק מן הצפוי הרחיק את הורדת הריבית הקרובה של הפד ● מחירי הנפט קפצו אתמול על רקע המתיחות בין איראן וארה"ב ● מחיר הביטקוין נע סביב 67 אלף דולר

אבי לוי, יו''ר דלק ישראל / צילום: יח''צ

לקראת רכישת הוט מובייל: לאומי משקיע בדלק ישראל לפי שווי של מיליארד שקל

לפי המתווה המגובש, לאומי פרטנרס צפוי להזרים מעל ל-200 מיליון שקל לדלק ישראל ● לפני כחודש חתמה דלק ישראל על מזכר הבנות לפיו בכוונתה לרכוש את חברת הסלולר של הוט תמורת כ-1.9 מיליארד שקל ● העסקה תאפשר לדלק ישראל להערך לביצוע העסקה

פיחות בשער הדולר / צילום: Unsplash, Igor Omilaev

הפיחות בדולר פוגע בחברות הבינלאומיות שפועלות בישראל

חוזי עסקאות נדל"ן החלים כיום בישראל נקובים בשקלים ● פיחות שער הדולר - יחד עם העובדה שלא ניתן לשלם ישירות במטבע זר - מביאים לעלייה בדמי השכירות שנדרשות לשלם החברות הבינלאומיות השוכרות משרדים בישראל ● מה חברות כאלו עושות כדי לצמצם נזקים?

תחרות הסנובורד בליוויניו, איטליה / צילום: ap, Gregory Bull

חגיגה של מיליארדים: כמה באמת עולה לארח את המשחקים האולימפיים של החורף?

איטליה נבחרה לארח את המשחקים האולימפיים של החורף והם מתקיימים בו זמנית בארבעה אתרי תחרות מרכזיים והעלויות האמירו ל-1.7 מיליארד דולר ● אך הסכום אינו כולל תוספת של עוד כ-4.2 מיליארד דולר שנועדו לשיפור התשתיות, שיפוץ מרכז ההחלקה ובניית אולם ההוקי קרח ● כמה מרוויחים הספורטאים וכמה עולים הכרטיסים לתחרויות?

מל''ט מסוג הרמס 900 / צילום: אלביט מערכות

השימוש המפתיע למל״ט של אלביט

סינגפור הציגה בסלון האווירי שקיימה מערכות מתוצרת אלביט ● טורקיה מרחיבה את פעילותה במזרח התיכון עם הקמת מספנות בערב הסעודית ● וגם: רוסיה נהנית מהביקושים הגדולים בעולם למוצרים ביטחוניים ● השבוע בתעשיות הביטחוניות

מטוס ATR-72-600 של חברת Airhaifa / צילום: אנתוני הרשקו

29 דולר לאתונה? המבצע החדש של אייר חיפה - והאותיות הקטנות

אייר חיפה מציעה טיסות החל מ־29 דולר לטיסות נבחרות במהלך פברואר ומרץ • משלחת ישראלית של קמעונאים וסטארט־אפים תשתתף לראשונה בתערוכת הקמעונאות הגדולה בעולם • אתר הטבילה קצר אל־יהוד נחנך מחדש לאחר שיפוץ בהשקעה של 25 מיליון שקל • עמותת איילים הקימה כפר סטודנטים חדש במטולה כחלק ממאמצי שיקום הצפון • וגם: מינויים חדשים בארקיע ובמשרד עוה"ד אגמון עם טולצ'ינסקי • אירועים ומינויים

רק במקרים נדירים ניתן לתבוע אישית דירקטורים על נזק והפרת חוזה / אילוסטרציה: Shutterstock

ביהמ"ש שם ברקס לתביעות נגד מנהלים ודירקטורים על נזקים שגרמה החברה

משקיע לשעבר תבע אישית את נושאי המשרה בטענה כי התרשלו וכי הם נושאים באחריות אישית להפרת עסקה - אך נדחה ● בית המשפט: "מי ירצה לקדם מהלכים מטעם החברה - בהיקפים של מיליונים ושל עשרות מיליונים - אם הוא עצמו יישא באחריות אישית?"

שער הדולר מתקרב לקידומת חדשה - בנק ישראל לא צפוי להתערב / אילוסטרציה: טלי בוגדנובסקי, חומרים: Shutterstock, UNSPLASH

"הדולר בדרך לפחות משלושה שקלים, וזה יקרה הרבה יותר מהר ממה שחושבים"

המטבע המקומי נמצא ברמה החזקה ביותר זה 30 שנה מול הדולר, ובשוק מעריכים כי התנאים תומכים בהמשך הייסוף ● בלידר מעריכים כי בנק ישראל לא צפוי להתערב, אלא בתרחיש קיצון ● לצד היתרונות, 21% מהעסקים מתלוננים על "פגיעה חמורה ברווחיות"

צוללים לשוק האג''ח / צילום: AI

שוקלים להשקיע בשוק האג"ח? צבי סטפק מסביר ממה צריך להיזהר

שוק משעמם? תחשבו שוב. הוא אולי לא מספק ריגוש כמו שוק המניות, אבל לא חסרים גורמים שמשפיעים על איגרות החוב שהנפיקו ממשלות ארה"ב, יפן ואפילו ישראל ● מהי נוסחת הקשר בינו לבין שוק המניות, והאם כאשר הריבית יורדת הוא מושפע תמיד באותו הכיוון כמו מניות?

מנהל אסטרה לאבס בישראל גיא אזרד / צילום: דניאל אדרי

הבכיר שהולך לגייס בישראל מאות עובדים כדי להתחרות באנבידיה

אחרי שנים בצמרת ההייטק בישראל, גיא אזרד לקח פסק זמן לטרקים בנפאל ובאיסלנד - וחזר כדי להקים ולנהל את מרכז הפיתוח הישראלי של אסטרה לאבס ● הוא מסביר למה בחר לעזוב את נוחות התאגיד לטובת חברת שבבים צעירה בשווי של 31 מיליארד דולר, וכיצד הוא מתכנן לנצח את אנבידיה בלב חוות השרתים

בורסת תל אביב / צילום: טלי בוגדנובסקי

נעילה שלילית בתל אביב; מדד הביטוחניות נפל, מניית הבורסה זינקה

מדד ת"א 35 ירד בכ-0.8% ● הדולר נסחר סביב 3.07 שקלים ● ירידות חדות במניות התוכנה ● הראל: צופים ירידה במדד המחירים שיתפרסם בראשון וירידה בגירעון בחודשים הקרובים ● דריכות בוול סטריט לקראת דוח התעסוקה אחה"צ ● בג'יי.פי מורגן מעריכים כי מניות חברות התוכנה יתאוששו ● בנק אוף אמריקה מזהיר: כך הפך שוק המניות לאיום המרכזי על שוק האג"ח

מארק צוקרברג / צילום: ap, Jeff Chiu

המיליארדרים מקליפורניה נוהרים: גם צוקרברג רוכש בית בפלורידה

דרום פלורידה מושכת יותר ויותר מיליארדרים מקליפורניה, שרוצים להימנע מהמס החדש שמיועד לבעלי הון ● בין המצטרפים האחרונים לגל: מארק צוקרברג ופריסילה צ’אן, שרוכשים אחוזה יוקרתית באינדיאן קריק, שם כבר מתגוררים גם ג’ף בזוס וטום בריידי

מארק בניוף, מנכ''ל סיילספורס / צילום: ap, Markus Schreiber

מעל 1,400 עובדי סיילספורס במכתב נגד סוכנות ההגירה האמריקאית

עובדי סיילספורס דורשים מהמנכ"ל מארק בניוף לבטל את כל הקשרים העסקיים הפוטנציאליים עם ICE, לאחר שהתבדח על נוכחות סוכניה בכנס החברה בלאס וגאס ● מחאת העובדים מתפרצת בנקודת זמן רגישה עבור ענקית התוכנה, שמנייתה איבדה כ-27% מתחילת 2026

בוונצואלה מכחישים: לא הסכמנו לשלוח נפט לישראל

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: ממשלת ונצואלה "מכחישה באופן מוחלט" את הדיווחים שאישרה משלוח נפט לישראל, באינדונזיה דנים בכמות החיילים שישלחו לכוח השלום בעזה, וביקור הנשיא הרצוג באוסטרליה הוביל להפגנות נגד ישראל • כותרות העיתונים בעולם

אילוסטרציה: shutterstock

הריבית על פיקדון עד שנה בבנקים נפלה ל-3.95%. מה עשה הציבור עם ההפקדות?

אחרי הפחתת ריבית בנק ישראל בפעם השנייה ברציפות, מנתוני הבנק המרכזי עולה כי גם הבנקים החלו לשחוק באגרסיביות רבה יותר את הריבית שהם נותנים על פיקדונות ● כתוצאה מכך נרשם קיטון משמעותי בהפקדות לפיקדונות בבנקים בחודש ינואר - שחיקה של 5 מיליארד שקל לעומת החודש הקודם

אסף רפפורט, מנכ''ל ומייסד Wiz

כך התכווץ האקזיט הגדול בתולדות ישראל בכמעט 20 מיליארד שקל

האישור המיוחל מהאיחוד האירופי הגיע, ועסקת הענק לרכישת וויז על ידי גוגל מתקרבת לקו הסיום ● מאז ההכרזה הראשונה על העסקה התחזק השקל דרמטית, והכנסות המדינה ובעלי המניות בישראל יתכווצו ● וגם: איך התחמקה גוגל מהרדאר הבריטי